WIndows 7, en mode administrateur : surf et utilisation de logiciels : oui
C'est une invitation aux virus et malwares à s'installer chez toi.
Le mode administrateur sous Windows sert à administrer (régler) la machine. Tu dois sortir de ce mode dès que c'est fait.
Puis l'utiliser et surfer uniquement en mode invité ou utilisateur avec des droits limités.
Mon conseil: installe VirtualBox et crée une machine virtuelle Windows 7 et une autre sous Linux Ubuntu.
Tu devrais mettre à jour ton site et surfer uniquement avec Linux Ubuntu. FileZilla et autres existent sous Linux, tu ne seras pas dépaysé.
644 pour les fichiers, 755 pour les dossiers
Lis ce dossier tranquillement et abaisse les droits :
http://ralph.davidovits.net/internet/se ... html#chmod
Je pense être débarrassé du malware.
Voilà une autre belle faille : "tu penses". Comme dit l'adjudant Gerber dans le gendarme à St-Tropez : "Je pense le moins possible, ça freine".
Tu n'as pas d'identification précise du malware. Ton sytème n'est donc plus sûr : => Ré-installation rapide de W7 si tu veux être vraiment tranquille.
Mes autres sites sur lesquels j'accède en FTP via FileZilla ont aussi subit la même attaque (ça je m'en suis rendu compte aujourd'hui) Donc le problème vient bien du stockage des mdp par FileZilla... ou plutôt du malware qui les a exploités.
Tu as très bien réagi. Comme tu as pu le lire sur les articles cités, les auteurs pensent que c'est Filezilla le danger , ce qui montre qu'ils ne s'y connaissent pas beaucoup en informatique. Le problème, c'est qu'aujourd'hui n'importe qui peut faire un blog ou s'improvise webmaster en 1 week-end. Et les pirates en profitent.
Pour finir, je voulais préciser que j'utilise plusieurs PC sous Windows XP et WIndows 7, Linux, ainsi qu'un Imac 21 pouces.
J'aime les 3 systèmes qui ont chacun leur avantage. Mais Linux étant conçu avec des normes strictes de sécurité, je perds moins de temps que d'installer 10.000 anti-malware sous Windows.
p.s: @ telnes: tout à fait d'accord avec toi. chiffrer ne sert à rien dans ce cas là. L'équipe qui a conçu ce malware est très futée. La faille est entre la chaise et le clavier, une fois de plus... En fait ils profitent de l'inexpérience des webmasters, et ils font évoluer leur bestiole qui injectait du javascript hier, du php aujourd'hui...
De toute façon, y a
encore plus simple : faire un template Wordpress
gratuit, encoder dedans du code malicieux en base64 et hop! un paquet se font avoir...
[quote="To1n00"]WIndows 7, en mode administrateur : surf et utilisation de logiciels : [b]oui[/b] [/quote]
C'est une invitation aux virus et malwares à s'installer chez toi.
Le mode administrateur sous Windows sert à administrer (régler) la machine. Tu dois sortir de ce mode dès que c'est fait.
Puis l'utiliser et surfer uniquement en mode invité ou utilisateur avec des droits limités.
[b]Mon conseil: installe VirtualBox et crée une machine virtuelle Windows 7 et une autre sous Linux Ubuntu.[/b]
[b]Tu devrais mettre à jour ton site et surfer uniquement avec Linux Ubuntu. FileZilla et autres existent sous Linux, tu ne seras pas dépaysé. [/b]
[quote="To1n00"]644 pour les fichiers, 755 pour les dossiers[/quote]
Lis ce dossier tranquillement et abaisse les droits : http://ralph.davidovits.net/internet/se-proteger-des-pirates-et-hackers.html#chmod
[quote="To1n00"] Je pense être débarrassé du malware. [/quote]
[u]Voilà une autre belle faille [/u]: "tu penses". Comme dit l'adjudant Gerber dans le gendarme à St-Tropez : "Je pense le moins possible, ça freine". :mrgreen:
Tu n'as pas d'identification précise du malware. Ton sytème n'est donc plus sûr : => Ré-installation rapide de W7 si tu veux être vraiment tranquille.
[quote="To1n00"]Mes autres sites sur lesquels j'accède en FTP via FileZilla ont aussi subit la même attaque (ça je m'en suis rendu compte aujourd'hui) Donc le problème vient bien du stockage des mdp par FileZilla... ou plutôt du malware qui les a exploités.[/quote]
[b]Tu as très bien réagi.[/b] Comme tu as pu le lire sur les articles cités, les auteurs pensent que c'est Filezilla le danger , ce qui montre qu'ils ne s'y connaissent pas beaucoup en informatique. Le problème, c'est qu'aujourd'hui n'importe qui peut faire un blog ou s'improvise webmaster en 1 week-end. Et les pirates en profitent. :wink:
Pour finir, je voulais préciser que j'utilise plusieurs PC sous Windows XP et WIndows 7, Linux, ainsi qu'un Imac 21 pouces.
J'aime les 3 systèmes qui ont chacun leur avantage. Mais Linux étant conçu avec des normes strictes de sécurité, je perds moins de temps que d'installer 10.000 anti-malware sous Windows.
p.s: @ telnes: tout à fait d'accord avec toi. chiffrer ne sert à rien dans ce cas là. L'équipe qui a conçu ce malware est très futée. La faille est entre la chaise et le clavier, une fois de plus... En fait ils profitent de l'inexpérience des webmasters, et ils font évoluer leur bestiole qui injectait du javascript hier, du php aujourd'hui...
De toute façon, y a [u]encore[/u] plus simple : faire un template Wordpress [u]gratuit[/u], encoder dedans du code malicieux en base64 et hop! un paquet se font avoir...